방화벽 액세스 허용 IP 주소

IAM 허용 IP 주소를 사용하는 Schematics 에 대한 액세스가 컨텍스트 기반 제한사항 으로 대체되었습니다.

작업공간 및 조치 작업을 사용하여 배치된 자원의 사후 구성을 수행하려면 자원 프라이빗 클라우드 네트워크 구역에 대한 IP 네트워크 액세스가 필요합니다. 일반적으로 이러한 사설 네트워크는 방화벽 또는 VPC 액세스 제어 정책을 사용하여 보호됩니다. Terraform및 Ansible 의 Schematics 호스팅된 인스턴스가 이러한 구역에 액세스할 수 있도록 허용하려면 Schematics 원래 IP 주소에 대한 액세스를 허용하도록 방화벽 또는 VPC 액세스 정책을 구성해야 합니다.

일반적으로 사후 구성은 Ansible을 사용하여 SSH를 통해 구성 조작을 수행하는 Schematics 조치 와 같이 SSH를 통해 수행됩니다. Ansible 을 사용하여 보안 SSH 액세스를 사용하도록 bastion 호스트를 구성해야 합니다. 필수 VPC 네트워크 구성 및 배스천 호스트 설정에 대한 세부사항은 Schematics 조치 문서를 참조하십시오.

Schematics IP 주소

다음 표에는 사후 구성을 수행하기 위해 사설 네트워크 리소스에 대한 액세스가 허용되어야 하는 Schematics 에서 사용되는 공인 IP 주소가 설명되어 있습니다.

실행 시 Schematics 는 작업을 실행할 워커 노드와 지역을 동적으로 선택합니다. 작업은 지역 내에 정의된 IP 주소 중 하나에서 실행될 수 있습니다. 예를 들어 us-southus-east IP 주소를 사용하는 US 또는 Europe 또는 eu-gb 또는 eu-de 주소를 사용하는 경우입니다.

지역 및 지원되는 공용 및 사설 IP
지역 구역 공인 IP 주소 사설 IP 주소
EU Central fra02, fra04,fra05 149.81.123.64/27,149.81.135.64/28,
158.177.210.176/28,158.177.216.144/28,
161.156.138.80/28,159.122.111.224/27,
161.156.37.160/27,
149.81.15.201,158.176.1.26,149.81.159.90
10.123.76.192/26,10.194.127.64/26,
10.75.204.128/26,10.16.207.5,
10.223.39.136,10.22.120.190
UK South lon04,lon05,lon06 158.175.106.64/27,158.175.138.176/28,
141.125.79.160/28,141.125.142.96/27,
158.176.111.64/27,158.176.134.80/28,
158.176.179.166,141.125.162.185,158.175.188.210
10.45.215.128/26,10.196.59.0/26,
10.72.173.0/26,10.223.13.27,
10.223.19.119,10.223.20.189
US wdc04,wdc06,wdc07
dal10,dal12,dal13
169.45.235.176/28,169.55.82.128/27,169.60.115.32/27,
169.63.150.144/28,169.62.1.224/28,169.62.53.64/27,
52.117.126.44,169.59.190.179,169.63.103.233150.238.230.128/27,169.63.254.64/28,169.47.104.160/28,
169.61.191.64/27,169.60.172.144/28,169.62.204.32/27
67.18.90.188,52.116.193.125,52.118.145.125
10.148.98.0/26,10.189.2.128/26,
10.190.16.128/26,10.191.181.64/26,
10.22.47.223,10.12.110.204,10.12.112.17
10.95.173.64/26,10.185.16.64/26,
10.220.38.64/26,10.249.64.170,
10.22.221.100,10.119.53.93
Toronto ca-tor-1, ca-tor-2, ca-tor-3 163.74.95.217, 163.66.91.30, 163.75.88.96 192.168.16.0/22,192.168.36.0/22,192.168.8.0/22,192.168.32.0/22,
192.168.20.0/22,192.168.24.0/22,192.168.0.0/22,192.168.4.0/22
192.168.40.0/22, 10.223.153.6, 10.223.168.102, 10.223.183.79
Montreal ca-mon-1, ca-mon-2, ca-mon-3 64.5.41.76, 64.5.47.225, 64.5.49.94 10.46.73.205, 10.46.77.205, 10.46.81.205

범위를 보안 그룹 규칙으로 축소할 수 있습니다 예를 들어 us-southus-east[169.45.235.176/28, 150.238.230.128/27] 과 같은 두 개의 보안 그룹 규칙으로 사용합니다. 보안 그룹 규칙 작성에 대한 자세한 정보는 IBM 보안 그룹 규칙 을 참조하십시오.